Overzicht van de beveiliging

Last updated

Version history

Language

Tandem Health ontwikkelt op AI gebaseerde software voor klinische documentatie in de gezondheidszorg. De bescherming van klantgegevens staat centraal in onze bedrijfsvoering. Op deze pagina leggen we in begrijpelijke taal uit hoe we uw gegevens beveiligen. Dit is een informatieve samenvatting en vormt geen vervanging voor onze raamovereenkomst, gegevensverwerkingsovereenkomst (DPA) of andere contractuele voorwaarden. 

Ga voor actuele certificaten, attestrapporten en onze lijst met subverwerkers naar ons Trust Center op trust.tandemhealth.ai. 

In één oogopslag 

Onderwerp 

Wat we doen 

Hosting 

Microsoft Azure, uitsluitend EU (primaire regio: Centraal-Zweden) 

Gegevensopslag 

Alle gegevens, inclusief back-ups, blijven binnen de Azure EU-gegevensgrens 

Versleuteling 

AES-256 in rust; TLS 1.2/1.3 tijdens verzending; extra versleuteling met tenant-sleutel voor patiëntgegevens 

Toegang 

Gespecificeerde accounts, MFA overal, principe van minimale rechten, driemaandelijkse toegangsbeoordelingen 

AI 

Patiëntgegevens worden nooit gebruikt om modellen te trainen; menselijke controle is altijd vereist 

Beschikbaarheid 

99,9% uptime; dagelijkse versleutelde back-ups; RTO 1 uur / RPO 3 minuten 

Bedrijfscontinuïteit en noodherstel 

BCP wordt jaarlijks bijgewerkt en getest; DR wordt jaarlijks getest met driemaandelijkse hersteltests 

Monitoring 

24/7 beheerde detectie en respons 

Certificeringen 

ISO 27001:2022, ISO 13485:2016, ISO 42001:2023, ISO 27701:2025 

Hosting en gegevensopslag 

We draaien volledig op Microsoft Azure in de EU, met onze primaire regio in Centraal-Zweden en diensten verspreid over drie beschikbaarheidszones voor veerkracht. 

Alle klant- en patiëntgegevens, inclusief back-ups, blijven binnen de Azure EU-gegevensgrens. Persoonsgegevens worden niet buiten de EU overgedragen, tenzij dit in uw contract is overeengekomen; wanneer er wel overdrachten plaatsvinden, vertrouwen we op de waarborgen uit hoofdstuk V van de AVG (standaardcontractbepalingen en effectbeoordelingen voor gegevensoverdracht, indien van toepassing). 

Versleuteling 

  • Opgeslagen gegevens worden versleuteld met AES-256, databases en back-ups, met behulp van FIPS 140-2-gevalideerde modules. 

  • Patiëntgegevensvelden krijgen een extra laag versleuteling op applicatieniveau met behulp van sleutels per kliniek (tenant) die wij beheren. 

  • Gegevens tijdens verzending maken minimaal gebruik van TLS 1.2 en TLS 1.3 voor externe verbindingen, met wederzijdse TLS voor EPD-integraties waar dit wordt ondersteund. 

  • Sleutels worden gegenereerd, opgeslagen en geroteerd in een beheerde sleutelkluis; tenant-sleutels worden gehost bij een in de EU gevestigde provider buiten Azure, waardoor wordt gewaarborgd dat Azure nooit toegang heeft tot patiëntgegevens uit onze opslag. 

Toegangscontrole 

We beperken de toegang tot systemen en gegevens op basis van rol, zakelijke behoefte en authenticatie: 

  • Medewerkers gebruiken gepersonaliseerde accounts met meervoudige authenticatie voor bedrijfs-, productie-, VPN- en geprivilegieerde toegang. 

  • De productomgeving is alleen bereikbaar vanaf door Tandem beheerde apparaten via een beveiligde VPN met phishingbestendige MFA. 

  • Bevoorrechte toegang is tijdgebonden (maximaal twee uur), gemotiveerd en wordt gelogd. 

  • Er vinden elk kwartaal toegangsbeoordelingen plaats, waarbij afwijkingen binnen 7 dagen worden verholpen. 

  • Ondersteunend personeel heeft alleen toegang tot klant- of patiëntgegevens via een gemotiveerd, geregistreerd en tijdgebonden verzoek; u wordt binnen 72 uur op de hoogte gesteld van elke toegang die buiten de contractuele voorwaarden valt. 

  • Toegang is beperkt tot de doeleinden die in de DPA zijn vastgelegd. 

Ook u behoudt de controle: u wijst gebruikersrollen toe, configureert SSO/MFA- en eID-opties en trekt toegang in wanneer gebruikers deze niet langer nodig hebben. 

Gegevensscheiding 

Klantgegevens worden per tenant geïsoleerd, wat op databaseniveau wordt afgedwongen met beveiliging op rijniveau. Productie-, test- en beheeromgevingen worden gescheiden gehouden en er wordt voorkomen dat echte persoonsgegevens in niet-productieomgevingen terechtkomen. 

Gegevensbewaring en -verwijdering 

  • Audio wordt verwijderd zodra de transcriptie is voltooid, doorgaans binnen 30 seconden (maximaal 24 uur als een segment niet kan worden getranscribeerd). 

  • Patiëntgegevens worden standaard na 30 dagen geminimaliseerd (waarbij namen, identificatiegegevens en contactgegevens worden verwijderd); de bewaartermijn is per overeenkomst configureerbaar. 

  • Verwijderde gegevens worden binnen 7 dagen uit back-ups verwijderd. 

  • Alle klant- en patiëntgegevens worden binnen 30 dagen na beëindiging van het contract vernietigd. Ad-hocverzoeken tot verwijdering worden binnen de door de AVG voorgeschreven termijn van 30 dagen afgehandeld, waarbij op verzoek bewijs beschikbaar is. 

Beschikbaarheid en veerkracht 

  • 99,9% beschikbaarheid, gemeten op basis van een voortschrijdend gemiddelde over 3 maanden. 

  • Draait in drie beschikbaarheidszones met EU-brede load balancing. 

  • Dagelijkse versleutelde, zone-redundante back-ups met point-in-time-herstel, die 7 dagen binnen de EU worden bewaard. 

  • Hersteldoelstellingen: RTO 1 uur, RPO 3 minuten. 

  • Plannen voor noodherstel en bedrijfscontinuïteit worden minstens één keer per jaar getest. 

Live servicestatus op status.tandemhealth.ai. 

Logboekregistratie en monitoring 

Auditlogs worden centraal verzameld en kunnen na opname niet meer worden gewijzigd. Systeemaanmeldingen, wijzigingen in toegangsrechten, toegang tot patiëntgegevens en bevoorrechte activiteiten worden geregistreerd en bewaard conform de regelgeving in uw land. Beveiligingsincidenten worden 24/7 gemonitord door een externe provider voor detectie en respons. U kunt via uw accountmanager toegang tot auditlogs aanvragen. 

Product- en toepassingsbeveiliging 

Wij ontwikkelen volgens een gereguleerd wijzigingsbeheerproces dat is afgestemd op IEC 62304 en ISO 81001-5-1. Elke wijziging wordt door collega's beoordeeld en er wordt een impactanalyse uitgevoerd met betrekking tot prestaties, beveiliging, klinische risico's en privacyrisico's. Onze werkwijze omvat statische analyse, het scannen van vertrouwelijke gegevens, software-compositieanalyse en een SBOM. Er worden minstens één keer per jaar externe penetratietests uitgevoerd door een CREST-gecertificeerde dienstverlener. We verhelpen kwetsbaarheden en materiële tekortkomingen op basis van de ernst: 'Kritiek' binnen 3 uur, 'Hoog' binnen 3 dagen, 'Gemiddeld' binnen 30 dagen, 'Laag' binnen 90 dagen. 

Incidentrespons 

We hanteren gedocumenteerde processen voor het detecteren, afhandelen, escaleren en rapporteren van beveiligings- en gegevensbeschermingsincidenten, met een ernstmodel en een speciaal incidentresponsteam. We stellen getroffen klanten zonder onnodige vertraging en binnen de in uw overeenkomst en de toepasselijke wetgeving vastgestelde termijnen op de hoogte van inbreuken op persoonsgegevens. Regelgevingsrapportage (AVG, MDR-vigilantie, EU-AI-wet) verloopt parallel aan de kennisgeving aan klanten. 

Contact: incidenten — incident@tandemhealth.se; beveiligingsrapporten — security@tandemhealth.ai; privacy — privacy@tandemhealth.ai. 

Privacy en gegevensbescherming 

Wij hanteren een kader voor gegevensbescherming met een externe functionaris voor gegevensbescherming, registraties van verwerkingen overeenkomstig artikel 30, DPIA-processen en gedocumenteerde afhandeling van verzoeken van betrokkenen. Medewerkers die met gegevens omgaan, zijn gebonden aan geheimhoudingsverplichtingen en worden ten minste eenmaal per jaar getraind. Onze verwerking van patiëntgegevens is afgestemd op de toepasselijke nationale regelgeving op het gebied van de gezondheidszorg. 

AI-beheer 

We hanteren een AI-beheersysteem dat is gecertificeerd volgens ISO 42001, met een bedrijfsbreed AI-beleid, een AI-inventaris en tests vóór implementatie. 

  • Patiëntgegevens worden nooit gebruikt om AI-modellen te trainen, te verfijnen, te evalueren of te verbeteren. Voor het verfijnen worden synthetische klinische scenario's gebruikt die door onze clinici zijn opgesteld. 

  • Voor het genereren van tekst wordt gebruikgemaakt van Azure OpenAI in de EU-datazone, waarbij de verwerking uitsluitend van voorbijgaande aard is (minder dan 24 uur) en er geen prompts of aanvullingen worden bewaard. 

  • Voor spraak-naar-tekst wordt gebruikgemaakt van zelfgehoste EU-modellen en, voor klanten die zich hiervoor aanmelden, een EU-provider die in de modus zonder gegevensopslag werkt onder een 'no-training'-clausule. 

  • Alle AI-uitvoer moet vóór gebruik worden beoordeeld en geverifieerd door de verantwoordelijke zorgprofessional; er blijft altijd menselijk toezicht bestaan. 

Onze producten Scribe, Coder en Clinical Decision Support zijn medische hulpmiddelen van klasse IIa met CE-markering volgens de EU-MDR en AI-systemen met een hoog risico volgens de EU-AI-wet, waarbij Tandem optreedt als aanbieder en klanten als implementatoren. 

Subverwerkers 

Wij reguleren elke derde partij die persoonsgegevens verwerkt door middel van een gegevensverwerkingsovereenkomst (DPA), vertrouwelijkheidsverplichtingen, toezichtsrechten en waar nodig de waarborgen van hoofdstuk V. Onze huidige lijst met subverwerkers is gepubliceerd op het Trust Center. Wij stellen klanten op de hoogte van wijzigingen in subverwerkers in overeenstemming met uw DPA (doorgaans 14 dagen) met een bezwaarprocedure. AI-leveranciers moeten vóór aanvang van de samenwerking een 'no-training'-clausule ondertekenen. 

Certificeringen en verklaringen 

Kader 

Status 

ISO 27001:2022 

Gecertificeerd 

ISO 13485:2016 

Gecertificeerd 

ISO 42001:2023 

Gecertificeerd 

ISO 27701:2025 

Gecertificeerd 

NEN 7510 (Nederland) 

Gecertificeerd 

ENS Nivel Alto (Spanje) 

Gecertificeerd 

UK Cyber Essentials Plus 

Gecertificeerd 

BSI C5 (Duitsland) 

Gecertificeerd (C5 Type 2-rapport) 

LVV Klasse A1 (Finland) 

Gecertificeerd en geregistreerd bij Valvira 

EU MDR 2017/745 

CE-gemarkeerd, klasse IIa 

Britse MDR 

Geregistreerd bij de MHRA, markttoelating via CE-markering 

Actuele certificaten, toepassingsverklaringen en geldigheidsdata zijn beschikbaar in het Trust Center, dat altijd de officiële bron is. 

Vragen? 

Neem voor beveiligingsbeoordelingen, vragenlijsten of documentatie contact op met uw accountmanager of stuur een e-mail naar security@tandemhealth.ai. 

Neem voor privacybeoordelingen, vragenlijsten of documentatie contact met ons op via privacy@tandemhealth.ai.